Wenden Sie einen MS SQL-Schlüssel auf das ExtraHop-System an
Die folgenden Verfahren erklären, wie ein MS SQL-Schlüssel auf das ExtraHop-System angewendet wird. Nach Abschluss dieses Verfahrens können Sie alle mit Ihren Datenbanken verknüpften Benutzer anzeigen und deren Aktivitäten überwachen.
Um dieses Verfahren abzuschließen, sind Windows Server 2008 R2 oder höher und Microsoft SQL Server 2008 R2 oder höher erforderlich.
Sie sollten Erfahrung mit der Verwaltung des Internet Information Services (IIS) Managers und des MS SQL-Servers haben, um diese Verfahren durchführen zu können.
Exportieren Sie das Zertifikat in das PFX-Format
Before you begin
Um die Verfahren in den folgenden Abschnitten abzuschließen, müssen Sie zunächst ein Serverzertifikat generieren. Weitere Informationen finden Sie unter Konfiguration von Serverzertifikaten in IIS 7 auf der Microsoft-Website.Laden Sie die PFX-Datei auf den SQL-Server
- Öffnen Sie den SQL Server-Konfigurationsmanager.
- Erweitern Sie im linken Bereich SQL Server-Netzwerkkonfiguration.
- Klicken Sie Protokolle für MSSQLSERVER.
- Klicken Sie auf das Zertifikat Tab.
- Aus dem Zertifikat Wählen Sie im Dropdownmenü das Serverzertifikat aus.
- Klicken Sie OK.
- Starten Sie das neu MSSQLSERVER Service.
(Optional) Konfigurieren Sie einen nicht standardmäßigen TCP-Port
Führen Sie die Schritte in diesem Verfahren aus, wenn Sie den Standard-TCP-Port im vorherigen Verfahren geändert haben.
- Loggen Sie sich in die Administrationseinstellungen des ExtraHop-Systems ein über https://<extrahop-hostname-or-IP-address>/admin.
- In der Konfiguration des Systems Abschnitt, klicken Erfassen.
- Klicken Sie Klassifizierung des Protokolls.
- Klicken Sie Protokoll hinzufügen.
- Aus dem Name Drop-down-Menü, wählen MS SQL Server (tds).
- Aus dem Protokoll Drop-down-Menü, wählen TCP.
- In der Reiseziel In diesem Feld geben Sie die Portnummer ein, die Sie zuvor konfiguriert haben.
- Klicken Sie Hinzufügen.
Sehen Sie sich die SQL-Datenbank auf dem ExtraHop-System an
- Loggen Sie sich in das ExtraHop-System ein über https://<extrahop-hostname-or-IP-address>.
- Klicken Sie Vermögenswerte, und klicken Sie dann auf Geräte im linken Bereich.
- Klicken Sie in der Geräteliste auf den Namen des MS SQL-Servers, für den Sie die TLS-Entschlüsselung hinzugefügt haben.
- Wählen Sie im linken Bereich Datenbank.
- Bewegen Sie den Mauszeiger über einen beliebigen Metrikwert der obersten Ebene (z. B. Antworten) und wählen Sie Von Database aus dem Drop-down-Menü.
Sie können jetzt Metriken für die SQL-Datenbank anzeigen, die zuvor durch die TLS-Verschlüsselung
verdeckt wurden.
Danke für deine Rückmeldung. Dürfen wir Sie kontaktieren, um weitere Fragen zu stellen?